В прошлом году Apple ввёл новую систему нотаризации ПО, требующую, чтобы любое приложение или обновление были подписаны разработчиком и заверены «яблочниками». Не прошедшие проверку приложения блокируются на macOS, даже если они распространяются не через App Store.

Однако компания всё же случайно разрешила зловреду Shlayer работать на её ОС. Он был замаскирован под обновление для Adobe Flash Player и прошёл верификацию. По словам ИБ-специалистов, такое случилось впервые.

Apple уже отключила аккаунт разработчика вредоносного плагина и отозвала все связанные с вредоносом сертификаты. После этого атакующие вернулись с новой версией своего ПО, но на этот раз не достигли успеха.

Shlayer – вредонос, названный «Лабораторией Касперского» самой распространенной угрозой для Мас в 2019 году. Это рекламное ПО, перехватывающее зашифрованный трафик и подменяющее результаты поиска мошенническими рекламными объявлениями.

2 сентября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

25.07.2024
Абоненты «Ростелекома» жалуются на качество работы YouTube
25.07.2024
У Revolut своя маленькая революция — финтех получил британскую банковскую лицензию
25.07.2024
В Госдуме обсудят лимит продажи SIM-карт в одни руки
25.07.2024
ГК «Солар»: Женщины втрое чаще нарушают ИБ-регламент
25.07.2024
«Небезопасные или уязвимые системы ИИ неприемлемы»
24.07.2024
Сенаторы выступают против услуги «сокрытие номера»
24.07.2024
Выход дракона: Китай властвует над хаосом и приглашает к столу
24.07.2024
Telegram растит армию пользователей и борется со скамерами
24.07.2024
Ликвидация в Восточном экспрессе. Ещё один банк отходит из России
24.07.2024
Счётная палата: Будем анализировать цепочки движения российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных